网络安全实战攻防技术培训
网络安全实战攻防技术培训详细内容
网络安全实战攻防技术培训
【课程特色】
1. 课上采用案例式教学,通俗易懂,课下一对一辅导强化训练,学与练交叉进行强化记忆,你所要做的就是认真听,勤于问,乐于练。
2. 清晰的知识结构,根据应用经验采用最优化授课模式。
3. 内容充沛、详略得当,前后呼应。
4. 讲师资历丰富,具有丰富的实践经验。
5. 知识讲授+贴身案例+场景故事+互动讨论+现场演练+落地跟踪
【课程对象】相关人员
【课程时长】5天(6小时/天)
【课程大纲】
第1章 常见漏洞原理及利用
- 业务逻辑漏洞
- 概念
- 分类
- 验证码漏洞
- 弱口令
- 暴力破解
- 客户端验证
- 任意密码重置
- 越权访问
- 水平越权
- 垂直越权
- 交易漏洞
- 参数篡改
- 重放攻击
- 流程漏洞
- 其他漏洞
短信炸弹
- 编辑器漏洞
- WAF防火墙绕过技术
- 漏洞挖掘思路
- 暴力破解漏洞挖掘
- 绕过验证漏洞挖掘
- 越权访问漏洞挖掘
- 交易篡改漏洞挖掘
- 漏洞网站
- 交易篡改漏洞挖掘
- 资产探测
- 子域名收集
- 相关域名收集
- 蜜罐识别技术
- 简介
- 分类
- 隐藏技术
- 识别技术
- HFish
- 防钓鱼
- 查验“可信网站”
- 核对网站域名
- 比较网站内容
- 查询网站备案
- 查看安全证书
- 防社工
- 伪造官网或伪造重要系统网站
- 定向或群发钓鱼邮件
- QQ 群、微信群散发钓鱼网址、钓鱼二维码
- 常见技战法攻击路线
- XSS - 跨站脚本攻击
- CSRF - 跨站请求伪造
- SQL注入攻击
- Dos - 拒绝服务攻击
第2章 攻防实战技巧
- 横向渗透
- 系统漏洞
- 流量监听
- 服务连接密码
- 网站登录密码
- 敏感数据
- ARP欺骗
- 服务密码攻击
- 纵向渗透
- 匿名访问
- 进入后台
- 拿到webshell
- 最终拿到系统权限
- 木马制作与混淆
- 简单exe木马
- 木马捆绑
- 手机apk木马
- 钓鱼攻击实践
- 钓鱼形势分析
- 钓鱼原理分析
- URL编码结合钓鱼技术
- Web漏洞结合钓鱼技术
- 伪造Email地址结合钓鱼技术
- 浏览器漏洞结合钓鱼技术
- 如何防范钓鱼攻击
- 权限维持
- 修改注册表建立隐藏用户
- shift后门
- 镜像劫持
- 溯源分析
- 攻击机溯源技术
- 基于日志的溯源
- 路由输入调试技术
- 可控洪泛技术
- 基于包数据修改追溯技术
- 分析模型
- 杀伤链(Kill Kain)模型
- 钻石(Diamond)模型
- 关联分析方法
- 文档类
- 行为分析
- 可执行文件相似性分析
- 清除日志方式
- 攻击反制技术
- 蜜罐
- 放置高交互蜜罐
- 放置多个容易被发现的蜜罐
- 在蜜罐中使用JSONP探针
- 蜜罐挂马
- 信息干扰
- 反击思路
- 反制钓鱼页面
- 反制钓鱼邮件
- 反制攻击工具
- 反制XSS盲打
- 利用winrar漏洞
- 利用openvpn客户端配置文件后门进行反制
- 反制coablt strike
- 反制dnslog与httplog
第3章 APP实战攻防
- 安卓常见漏洞
- APK破解
- 不安全的用户数据存储
- 任意备份漏洞
- 不安全的数据传输
- 不安全的加密算法
- 组件导出拒绝服务漏洞
- APK的破解
- apk篡改(二次打包与重签名)
- 反编译(dex反编译、so反编译)
- 动态调试(java层动态调试、native层动态调试)
- 动态注入(java层动态注入、native层态注入)
- IOS漏洞
- 无法根治的锁屏漏洞
- 被删短信死而复生
- 魔性的阿拉伯字符漏洞,可致程序崩溃
- 不越狱设备也可被监控
- 通过WiFi热点发动攻击
- 组件安全
- 操作系统windows|linux
- web容器Apache|Tomcat|Nginx|IIS
- 中间件php|java|python|perl
- 数据库MySQL|oracle|SQL Server|Access|Redis
- 其他组件phpStudy|weblogic|JBoss
- 关注的问题
- 组件与漏洞名称
- 影响版本
- 漏洞的检测
- 漏洞的复现
- 漏洞的利用(漏洞场景.工具)
- 修复方案
- Apache解析漏洞
- SDK的安全问题
- 恶意行为
- 漏洞
- AppLovin的恶意威胁
- AppLovin漏洞剖析
- 反调试
- Ptrace
- Sysctl
- Syscall
- Arm
- SIGSTOP
- 反反调试(Tweak)
第4章 二进制攻防
- 二进制漏洞挖掘技术实战
- 前言
- 漏洞挖掘方法
- 手动法漏洞挖掘
- 通用FUZZ法进行漏洞挖掘
- 智能FUZZ法进行漏洞挖掘
- 格式化字符串漏洞
- 漏洞产生原理
- 漏洞利用
- 泄露任意地址内容
- 修改任意地址值
- 栈溢出漏洞及栈溢出攻击
- 栈溢出的原因
- 栈溢出漏洞的防护
- GCC 中使用 stack canary 技术的堆栈保护
- 堆溢出
- 堆溢出原理
- 堆溢出漏洞
- 堆溢出处理
刘晖老师的其它课程
5G、大数据对于医疗行业发展趋势的影响和指导意义 12.31
【课程特色】1. 课上采用案例式教学,通俗易懂,课下一对一辅导强化训练,学与练交叉进行强化记忆,你所要做的就是认真听,勤于问,乐于练。2. 清晰的知识结构,根据应用经验采用最优化授课模式。3. 内容充沛、详略得当,前后呼应。4. 讲师资历丰富,具有丰富的实践经验。5. 知识讲授+贴身案例+场景故事+互动讨论+现场演练+落地跟踪【课程时间】1天【课程
讲师:刘晖详情
5G 时代下的绿色智慧物业 12.31
【课程背景】住房和城乡建设部印发的《国家智慧城市试点暂行管理办法》和《国家智慧城市(区、镇)试点指标体系(试行)》两个文件指出:建设智慧城市是创新驱动发展、推动新型城镇化、全面建成小康社会的重要举措。这对于服务于千千万万城市、社区、园区、小区、楼宇,以及工作和生活在其中的业主和客户的物业管理服务业来说,已然迎来最大的发展机遇。物业管理行业不仅是智慧社区的受益
讲师:刘晖详情
5G+智慧煤矿 12.31
【课程特色】1. 课上采用案例式教学,通俗易懂,课下一对一辅导强化训练,学与练交叉进行强化记忆,你所要做的就是认真听,勤于问,乐于练。2. 清晰的知识结构,根据应用经验采用最优化授课模式。3. 内容充沛、详略得当,前后呼应。4. 讲师资历丰富,具有丰富的实践经验。5. 知识讲授+贴身案例+场景故事+互动讨论+现场演练+落地跟踪【课程对象】无线网、核
讲师:刘晖详情
5G+行业应用前景及知识赋能 12.31
【课程特色】1. 课上采用案例式教学,通俗易懂,课下一对一辅导强化训练,学与练交叉进行强化记忆,你所要做的就是认真听,勤于问,乐于练。2. 清晰的知识结构,根据应用经验采用最优化授课模式。3. 内容充沛、详略得当,前后呼应。4. 讲师资历丰富,具有丰富的实践经验。5. 知识讲授+贴身案例+场景故事+互动讨论+现场演练+落地跟踪【课程对象】相关人员【
讲师:刘晖详情
5G产业发展与应用创新 12.31
5G产业发展与应用创新【课程背景】随着5G 技术的快速发展,5G 应用已成为各界热议的话题,很多行业陆续开展了相关的实践探索。本课程站在科技发展的前沿,探讨了5G在物联网、人工智能、无人机、医疗、农业、教育、工业互联网、新媒体等行业的应用案例。值得指出的是,案例以运营商、一流企业等机构在5G领域的实践为主线,对5G行业应用创新案例做了详细的讲解。【课程收益】
讲师:刘晖详情
5G赋能环保行业应用与创新案例解析 12.31
【课程背景】随着5G 技术的快速发展,5G 应用已成为各界热议的话题,很多行业陆续开展了相关的实践探索。【课程收益】1了解5G从信息通信技术支持到业务模式推广和场景的应用,掌握5G在新时代、新技术下的行业发展趋势;2以鲜活的应用案例和解决方案详细掌握5G给环保行业方面带来全新变革的蓝图和愿景;【课程特色】1. 课上采用案例式教学,通俗易懂,课下一对一辅导强
讲师:刘晖详情
5G赋能工业互联网 12.31
5G赋能工业互联网【课程背景】5G通过技术创新实现了增强型移动宽带、超大规模物联网和高可靠、低时延等三大应用场景全覆盖,把人与人之间的通信拓展到了人与物、物与物之间的通信,从消费互联网拓展到了产业互联网,为行业数字化转型提供了关键的数字基础设施。5G和人工智能/大数据/云计算/边缘计算/区块链等新一代信息技术相结合,多技术交织并进、深度渗透、协同应用,孕育技
讲师:刘晖详情
5G赋能行业应用与创新案例解析 12.31
【课程背景】随着5G 技术的快速发展,5G 应用已成为各界热议的话题,很多行业陆续开展了相关的实践探索。本课程站在科技发展的前沿,探讨了5G在物联网、人工智能、无人机、医疗、农业、教育、工业互联网、新媒体等行业的应用案例。值得指出的是,案例以运营商、一流企业等机构在5G领域的实践为主线,对5G行业应用创新案例做了详细的讲解。【课程收益】1了解5G从信息通信技
讲师:刘晖详情
5G赋能金融行业应用与创新案例解析 12.31
【课程背景】随着5G 技术的快速发展,5G 应用已成为各界热议的话题,很多行业陆续开展了相关的实践探索。本课程站在科技发展的前沿,探讨了5G与数字货币、区块链在金融行业的应用案例。值得指出的是,案例以运营商、一流企业等机构在5G领域的实践为主线,对5G金融行业应用创新案例做了详细的讲解。【课程收益】1了解5G从信息通信技术支持到业务模式推广和场景的应用,掌握
讲师:刘晖详情
- [杨建允]2024全国商业数字化技
- [杨建允]2023双11交易额出炉
- [杨建允]DTC营销模式是传统品牌
- [杨建允]探析传统品牌DTC营销模
- [杨建允]专家称预制菜是猪狗食,预
- [潘文富]厂家对经销商工作的当务之急
- [潘文富]经销商转型期间的内部组织结
- [潘文富]小型厂家的招商吸引力锻造
- [潘文富]经销商发展观的四个突破
- [潘文富]经销商的所有产品都要赚钱吗
- 1社会保障基础知识(ppt) 21255
- 2安全生产事故案例分析(ppt) 20330
- 3行政专员岗位职责 19114
- 4品管部岗位职责与任职要求 16373
- 5员工守则 15537
- 6软件验收报告 15460
- 7问卷调查表(范例) 15204
- 8工资发放明细表 14660
- 9文件签收单 14315





